Warum WordPress dein Flipbook-iframe entfernt und wie du das behebst
Du fügst einen Einbettungscode ein, klickst auf Aktualisieren, und das Flipbook ist verschwunden. Dieser Artikel erklärt genau, warum WordPress iframes entfernt, welche Rollen, Editoren und Plugins das verursachen und mit welchen sicheren Schritt-für-Schritt-Lösungen dein Flipbook wieder zuverlässig angezeigt wird.
Du fügst den Einbettungscode von Flipbooks AI in deine WordPress-Seite ein, drückst auf Aktualisieren, und das Flipbook ist einfach weg. Der Editor zeigt eine leere Lücke, oder der eingefügte Code ist zu reinem Text geworden, oder ein Teil davon ist verschwunden. Am Flipbook ist nichts kaputt. WordPress macht, wofür es gebaut wurde: HTML filtern, dem es nicht vertraut. Sobald du weißt, welcher Filter greift, dauert die Lösung meist fünf Minuten.
Dieser Artikel geht jede häufige Ursache durch, von Benutzerrollen bis zu Sicherheits-Plugins, und zeigt dir eine klare Reihenfolge, in der du sie prüfst. Außerdem erfährst du, wie du eine Einbettungsmethode wählst, die künftige Änderungen übersteht, und bekommst eine Checkliste, die du bei jeder Kundenseite wiederverwenden kannst.
Warum WordPress iframes entfernt
WordPress behandelt jeden Beitragsinhalt als potenziell feindselig. Ein iframe lädt eine komplette andere Webseite in deine Seite, deshalb gehört er zu den riskantesten Tags, die eine Autorin oder ein Autor hinzufügen kann. Um die Seite zu schützen, schickt WordPress Inhalte vor dem Speichern in die Datenbank durch einen Bereiniger namens KSES. KSES führt eine Liste erlaubter Tags und Attribute. Alles, was nicht auf der Liste steht, wird stillschweigend gelöscht, ohne Warnung und ohne Fehlermeldung.
Das Wichtige: KSES läuft nicht bei allen Nutzern. Es hängt davon ab, wer den Beitrag speichert. Deshalb funktioniert derselbe Einbettungscode auf einer Seite und scheitert auf einer anderen, oder er funktioniert bei dir, aber bei deinem Teamkollegen nicht.
Die Berechtigung unfiltered_html
WordPress gibt die Berechtigung unfiltered_html auf einer normalen Einzel-Website-Installation an Administratoren und Editoren. Nutzer mit dieser Berechtigung umgehen KSES, daher werden ihre iframes unverändert gespeichert. Autoren und Mitwirkende haben sie nicht, deshalb werden ihre iframes entfernt.
Bei WordPress Multisite haben nur Super-Admins unfiltered_html. Ein regulärer Administrator einer Website im Netzwerk hat sie nicht. Diese eine Tatsache erklärt einen großen Teil aller Support-Anfragen nach dem Motto „mein iframe verschwindet“.
Was der Bereiniger tatsächlich tut
Wenn der Filter läuft, macht er eines von drei Dingen:
Er löscht das ganze iframe-Tag und lässt einen leeren Absatz zurück.
Er entfernt bestimmte Attribute wie allowfullscreen, style oder sandbox, sodass das Flipbook zwar lädt, aber kaputt aussieht.
Er maskiert das Tag, sodass es als sichtbarer Text auf der Seite erscheint.
💡 Prüfe das gespeicherte Ergebnis, indem du den Editor in die Code-Ansicht schaltest. Was du dort siehst, hat die Datenbank behalten, nicht das, was du eingefügt hast.
Schnelle Diagnosetabelle
Bevor du etwas änderst, ordne dein Symptom der wahrscheinlichen Ursache zu. Das spart viel zufälliges Herumklicken.
Symptom
Wahrscheinlichste Ursache
Erster Lösungsversuch
iframe verschwindet nach dem Speichern
Deine Rolle hat kein unfiltered_html
Als Administrator anmelden
Funktioniert für Admin, scheitert für Autor
KSES-Filter für niedrigere Rollen
Shortcode oder Block verwenden
iframe wird als reiner Text angezeigt
In einen Absatz oder den visuellen Tab eingefügt
Benutzerdefinierten HTML-Block verwenden
Flipbook lädt, aber kein Vollbild
Attribute entfernt
allowfullscreen in der Code-Ansicht erneut hinzufügen
Der häufigste Fehler ist, ein iframe in einen normalen Absatzblock einzufügen. Gutenberg behandelt den Code dann als Text, den es formatiert. Der richtige Container ist der Block Benutzerdefiniertes HTML.
Öffne die Seite im Blockeditor.
Klicke auf das Plus-Symbol und suche nach Benutzerdefiniertes HTML.
Füge den vollständigen Einbettungscode deines Flipbooks ein.
Klicke im Block auf Vorschau, um zu prüfen, ob er angezeigt wird.
Aktualisiere die Seite und öffne sie in einem privaten Browserfenster.
⚠️ Wenn die Seite nach dem Speichern immer noch nichts zeigt, wird deine Rolle wahrscheinlich gefiltert. Weiter mit Lösung 2.
Nutzer des Classic Editors
Wenn deine Seite den Classic Editor nutzt, wechsle vor dem Einfügen vom Tab Visuell zum Tab Text. Der Visuell-Tab verwendet TinyMCE, das Tags, die es nicht kennt, umschreibt oder entfernt. Füge im Text-Tab ein, speichere und wechsle danach nicht zurück zu Visuell, denn dieser Wechsel kann den Code erneut entfernen.
Lösung 2: Benutzerrolle prüfen
Wenn das iframe bei manchen Personen verschwindet und bei anderen nicht, vergleiche ihre Rollen. Hier ist, was jede Standardrolle darf.
Rolle
Hat unfiltered_html (Einzelseite)
Hat unfiltered_html (Multisite)
Bleibt das iframe erhalten?
Administrator
Ja
Nein
Einzelseite: ja
Editor
Ja
Nein
Einzelseite: ja
Autor
Nein
Nein
Meist entfernt
Mitwirkender
Nein
Nein
Entfernt
Super-Admin
Nicht zutreffend
Ja
Ja
Die einfachste Lösung: Ein Administrator fügt die Einbettung einmal hinzu, danach dürfen Autoren den umgebenden Text bearbeiten. Das gespeicherte iframe bleibt erhalten, solange niemand diesen speziellen Block mit einem gefilterten Konto bearbeitet.
💡 Gib niemals Administratorzugang ab, nur um eine Einbettung zu reparieren. Nutze stattdessen eine sicherere Option aus den nächsten Abschnitten.
Lösung 3: Das Embed in einen Shortcode packen
Shortcodes sind für Teams die sauberste Antwort. Ein Shortcode ist ein kurzer Textbaustein wie [flipbook id="123"], den WordPress beim Laden der Seite in vollständiges HTML umwandelt. Weil das HTML auf dem Server erzeugt wird, sieht KSES das iframe-Tag im gespeicherten Inhalt nie.
Füge dies in die Datei functions.php deines Child-Themes oder, besser, in ein kleines eigenes Plugin ein:
Jetzt kann jeder Autor [flipbook url="https://your-flipbook-link" height="650"] eintippen, und das iframe erscheint auf der Live-Seite. Der Code maskiert die URL, sodass du den Schutz behältst, den WordPress vorgesehen hat.
Warum das besser ist als rohes HTML
Unabhängig von der Rolle: Jeder Nutzer, auch Mitwirkende, kann es einsetzen.
Zentrale Kontrolle: Ändere die iframe-Attribute einmal, und jede Seite wird aktualisiert.
Sicherer: Die Ausgabe wird aus bereinigten Werten erzeugt.
Sauberere Inhalte: Der Editor zeigt eine kurze Zeile statt eines langen Codeblocks.
Lösung 4: iframes mit einem Code-Filter erlauben
Wenn du rohe iframes in Beitragsinhalten für niedrigere Rollen behalten musst, kannst du die Liste erlaubter Tags erweitern. Das ist eine gezielte Ausnahme und keine vollständige Abschaltung des Filters.
⚠️ Damit darf jede Rolle mit Beitragsbearbeitung jedes iframe von jeder Domain einfügen. Schränke das bei einer Seite mit vielen Autoren ein, indem du den src-Host prüfst, oder nutze lieber den Shortcode-Ansatz.
Wenn du keinen Code bearbeiten kannst, erledigt ein Plugin, das einen iframe-Block oder Shortcode mit einer Domain-Freigabeliste bereitstellt, dieselbe Aufgabe über eine Einstellungsseite.
Lösung 5: Sicherheits-Plugins und Header prüfen
Manchmal wird das iframe einwandfrei gespeichert und wird trotzdem nicht angezeigt. Das deutet auf den Browser hin, nicht auf den Editor.
Sicherheits- und Optimierungs-Plugins
Firewall- und Härtungs-Plugins können iframes von sich aus entfernen oder blockieren. Typische Auslöser sind:
Optionen zur Inhaltsfilterung oder „Beitragsinhalt bereinigen“.
Lazy-Load- oder Minify-Funktionen, die iframe-Attribute umschreiben.
Cache-Plugins, die eine ältere Version der Seite ausliefern.
Deaktiviere jeweils ein Plugin, leere den Cache und teste erneut. Wenn das Flipbook zurückkehrt, öffne die Einstellungen dieses Plugins und setze die Flipbook-Domain auf die Positivliste.
Content-Security-Policy-Header
Ein Content-Security-Policy-Header mit einer Regel frame-src oder default-src legt fest, welche Domains in Frames erscheinen dürfen. Wenn deine Flipbook-Domain nicht aufgeführt ist, zeigt der Browser ein leeres Feld, obwohl das HTML in Ordnung ist. Öffne die Entwicklerkonsole des Browsers und suche nach einer Meldung mit „Refused to frame“. Füge die Flipbook-Domain der Regel frame-src auf deinem Server oder im Sicherheits-Plugin hinzu.
Wo die Blockade passiert
Woran du sie erkennst
Wo du sie behebst
WordPress KSES
Tag fehlt in der Code-Ansicht
Rolle, Shortcode oder Filter
Editor (TinyMCE)
Code ändert sich nach dem Tab-Wechsel
Text-Tab oder Benutzerdefiniertes HTML verwenden
Sicherheits-Plugin
Tag gespeichert, aber auf der Seite leer
Positivliste des Plugins
CSP-Header
Konsole meldet Refused to frame
Header auf Server oder im Plugin
Cache-Ebene
Alte Seite nach einer Änderung
Cache leeren
Lösung 6: Direktlink oder Seitenbaukasten-Widget verwenden
Nicht jeder Fall braucht ein iframe. Elementor, Divi, Beaver Builder und ähnliche Baukästen enthalten ein HTML- oder Embed-Widget, das rohen Code ohne KSES verarbeitet, weil der Baukasten Inhalte in seinem eigenen Format speichert. Wenn deine Seite bereits einen davon nutzt, lege das Flipbook in dieses Widget.
Als schnelle Alternative verlinkst du einen gut aussehenden Button oder ein Titelbild direkt auf die öffentliche URL des Flipbooks. Leser bekommen das volle Seitenerlebnis, und du umgehst alle oben genannten Filter.
So bettest du ein Flipbook richtig ein
Hier ist der komplette Ablauf, vom PDF bis zur Live-Seite. Beim ersten Mal dauert er etwa zehn Minuten.
Füge ihn in einen benutzerdefinierten HTML-Block oder deinen Shortcode ein und aktualisiere die Seite.
Teste auf Telefon und Desktop-Computer in einem privaten Fenster.
Flipbooks haben keine Wasserzeichen, sind responsiv und unterstützen auf jedem Tarif individuelles Branding. Analysen, Kontaktgenerierung und Offline-Downloads gehören zum Professional-Tarif. Prüfe deshalb die Preise, wenn du sie brauchst.
Einbettungsmethoden im Vergleich
Methode
Benötigte Kenntnisse
Übersteht Rollenwechsel
Am besten für
Benutzerdefinierter HTML-Block
Gering
Nein
Einzelne Seiten von Administratoren
Shortcode
Mittel
Ja
Teams und viele Seiten
KSES-Filter
Mittel
Ja
Seiten mit vertrauenswürdigen Autoren
Seitenbaukasten-Widget
Gering
Meist
Elementor- oder Divi-Seiten
Direktlink-Button
Keine
Ja
Schnelle, filterfeste Option
Praxisbeispiele
Ein Restaurant veröffentlicht seine Karte als Flipbook mit dem Restaurantkarten-Flipbook-Ersteller. Die Inhaberin ist Editorin, daher funktioniert ein benutzerdefinierter HTML-Block. Die Teilzeit-Marketingassistentin ist Autorin und nutzt beim Aktualisieren der saisonalen Seiten den Shortcode.
Eine Immobilienagentur veröffentlicht Objekte mit dem Immobilienbroschüren-Ersteller. Die Makler sind auf der Unternehmensseite Autoren, und ihre iframes verschwanden immer wieder. Der Wechsel zu einem gemeinsamen Shortcode hat das Problem für das ganze Team gelöst.
Ein Marketingteam auf Multisite stellte fest, dass selbst Seitenadministratoren ihre Embeds verloren. Der Netzwerkadministrator fügte eine gefilterte iframe-Freigabe hinzu, die auf die Flipbook-Domain beschränkt ist, und das Problem war beseitigt.
Sorge dafür, dass deine Einbettung gut aussieht
Sobald das iframe bleibt, nimm dir zwei Minuten für die Darstellung.
Lege eine sinnvolle Höhe fest: 600 bis 800 Pixel passen zu den meisten Seitenlayouts.
Nutze 100 % Breite, damit das Flipbook die Inhaltsspalte füllt.
Füge loading="lazy" hinzu, damit die Seite schneller lädt.
Behalte allowfullscreen bei, damit Leser das Flipbook vergrößern können.
Füge ein aussagekräftiges title-Attribut hinzu für die Barrierefreiheit.
✅ Teste auf einem echten Telefon. Die meisten Leser öffnen dein Flipbook auf dem Telefon, und eine feste Pixelbreite kann zu seitlichem Scrollen führen.
5 Fehler, die es wieder verschwinden lassen
Nach dem Einfügen im Classic Editor zwischen den Tabs Visuell und Text wechseln.
Einen Autor einen Block mit rohem iframe bearbeiten lassen.
Einen Seitenbaukasten-Import verwenden, der den Inhalt zurücksetzt.
Vergessen, den Cache nach Änderungen zu leeren.
Einen Code-Schnipsel mit typografischen Anführungszeichen aus einem Dokument einfügen, was die Attribute beschädigt.
Bewahre eine reine Textversion deines Einbettungscodes an einem sicheren Ort auf. Wenn ein Filter die gespeicherte Version beschädigt, kannst du ihn in Sekunden erneut einfügen.
Finale Checkliste vor dem Veröffentlichen
Geh diese Liste jedes Mal durch:
Die Seite nutzt einen benutzerdefinierten HTML-Block, einen Shortcode oder ein Baukasten-Widget.
Die Code-Ansicht zeigt das iframe, nicht einen leeren Block.
Die Live-Seite lädt das Flipbook in einem privaten Fenster.
Die Browser-Konsole zeigt keine Frame-Fehler.
Der Cache ist geleert und das mobile Layout ist getestet.
Bereit, dein Flipbook zu veröffentlichen?
Ein verschwindendes iframe ist fast immer ein Berechtigungsproblem, kein Flipbook-Problem. Prüfe den Blocktyp, prüfe die Benutzerrolle, dann Plugins und Header, in dieser Reihenfolge.
Bereit, dein nächstes PDF in eine saubere, einbettbare Publikation zu verwandeln? Kostenlos loslegen bei Flipbooks AI, stöbere durch alle Flipbook-Tools, um die passende Vorlage zu finden, oder vergleiche die Preise und Tarife, um die Funktionen zu wählen, die deine Seite braucht.